投票
标题:zz绿坝悄悄打补丁,用户仍易受攻击
steedbear
地上的月影
Rank: 3Rank: 3Rank: 3


UID 6923
精华 0
积分 280
帖子 134
狼毛 15 根
阅读权限 20
注册 2005-9-2
状态 离线
发表于 2009-6-22 07:33 资料 短消息  加为好友 
zz绿坝悄悄打补丁,用户仍易受攻击

◇◇新语丝(www.xys.org)(xys3.dxiong.com)([url]www.xysforum.org)(xys2.dropin.org)[/url]◇◇

密歇根大学计算机安全专家发现“绿坝”存在新的安全漏洞

(方舟子按:我只是摘译主要内容,全文见aliastwo的翻译)

  美国密歇根大学计算机科学与工程部的Scott Wolchok, Randy Yao和J.
Alex Halderman在6月12日曾经发现“绿坝”软件存在由于编程错误导致的严重
的安全漏洞。6月17日,他们发现绿坝已针对他们发现的安全漏洞悄悄打了补丁
(没有改版本号)。但是他们在对这个已打过补丁的版本仅仅研究了一个多小时
后,就发现了新的安全漏洞,并用5个小时写了一个演示网页说明黑客可以如何
利用这个漏洞。

  他们认为,由于“绿坝”采用的是不安全的编程技术,很可能还有更多未被
发现的漏洞。要保证“绿坝”的安全将需要做重大改写和仔细的测试,而这是在
7月1日之前不太可能完成的。因此他们继续建议用户立即卸载“绿坝”以保护自
己。

  他们还发现,在新的版本中,“绿坝”已删掉了原来从Cybersitter那里抄
袭的部分程序内容,并注明了OpenCV的版权。

原文见:http://www.cse.umich.edu/~jhalderm/pub/gd/#add1

(XYS20090621)


  aliastwo译自http://www.cse.umich.edu/~jhalderm/pub/gd/#add1

  增补-1 :绿坝悄悄打补丁,用户仍易受攻击

  Scott Wolchok, Randy Yao, and J. Alex Halderman
  2009年6月18日

  在我们公布最初的分析报告之后,绿坝生产商至少发布了一个安全更新和两
个过滤更新。这些更新试图解决我们原先提到的网页过滤方面的安全漏洞,同时
也关闭了一些从CyberSitter程序里抄袭来的黑名单,并使该软件符合OpenCV许
可证的要求。

  不幸的是,在打了补丁的版本里,我们还是发现了额外的可以被远程利用的
安全漏洞。即使安装了最新版本,任何网站照样可以利用这个问题来控制访客的
电脑。我们继续建议用户立即卸载绿坝以保护自己。

  虽然绿坝开发者很快地对软件进行了修复,但是程序里漏洞的一再出现,说
明其运行的安全问题根深蒂固。我们担心,一些更深入的问题不可能在7月1日之
前得到解决。7月1日是PC制造商为在中国销售的电脑预装绿坝的截止日期。

  绿坝安全补丁

  在6月17日我们注意到,绿坝更新了其安装程序,以解决我们原先报告里描
述的的网页过滤方面的安全漏洞。更新似乎是在6月13日格林尼治标准时间
12:00发布的。不知道为什么,此项更新似乎是悄悄进行的。程序版本依然是
3.17,至今也未见对该修改有任何正式宣布。经检测,旧的安装程序大小为
10,355,637字节,SHA-1校验码为4aaa6cec69b4dfd952eda3512a0b45c1f34a0f7c;
新的安装程序则为 10,200,230字节,SHA-1校验码为
ee93d0ead4982b53d489b4766d6f96e7618fcd6e。由于这些变化没有正式的版本号
码,我们将把新版本称为3.17a。到目前为止,新的版本只能从软件商的网站重
新下载,而不能通过该软件的内部机制自动更新。

  绿坝3.17a对程序作了修改以解决一些安全漏洞,包括我们上文所述的原先
的模拟攻击。尽管有这些安全加固的尝试,我们还是在打了补丁的程序里找到了
新的可被远程利用的漏洞。我们只花了一个小时多一点的时间就找到这个新漏洞,
又花了大约5个小时开发了一个漏洞演示。

  新的网页过滤漏洞

  绿坝用一个叫做SurfGd.dll的动态链接库来对互联网流通进行拦截。即使在
安全修补之后,SurfGd.dll还是使用一个固定长度的缓冲来处理网站的要求,恶
意网站仍然可以触发缓冲区的溢出从而接管程序的执行。现在的程序总算是检查
了URL的长度和各HTTP请求标头,但总长度被错误地允许超出缓冲区的大小。攻
击者可以用一个很长的URL和一个很长的“主机”HTTP标头来攻击新版本。怀疑
更新之前的3.17版,也就是我们原先的报告中检测过的版本,同样会受到这种攻
击。

  针对这个新漏洞,我们实现了第二个示范攻击http://wolchok.org:9000/
网页中嵌入了一个Flash,通过它发出一个非法格式的HTTP请求。如果你在运行
绿坝3.17或3.17a而且系统安装了Flash的话,一旦载入演示页面你的浏览器将会
立即崩溃。我们的示范仅仅是造成崩溃而已,真正的恶意网站可以利用这个漏洞
控制你的电脑。我们继续建议用户立即卸载绿坝以保护自己。

  虽然我们的演示利用了Flash,但这个漏洞并不仅限于安装了Flash的计算机。
攻击者也可能利用其他的浏览器插件,例如Silverlight或者 Java。更糟糕的是,
由于绿坝监测每一个使用Socket API的程序,它会试图过滤任何一个有类似于
HTTP请求结构的出口消息(outgoing message),不管它是否真的来自浏览器。
因此,任何一个可用来通过TCP发送受攻击者控制的数据的程序,都暴露在这两
个网页过滤漏洞之下。我们预计这些缺陷可能会被用于各种网络程序中。

  我们对绿坝开发者如此之快地更新程序感到鼓舞,这表明他们对安全问题的
重视。不过,即使在最新的修正之后,任何网站仍可以利用其他安全问题控制绿
坝用户的计算机。正如我们在原来的报告中指出那样,该程序采用了不安全的编
程做法,很可能有更多尚未发现的问题。因此,要保证绿坝安全将需要大量的修
改和仔细的测试。距离新PC强制预装绿坝的7月1日截止日期太近,要在剩下的12
天里完成所需的修改是不太可能的。

  黑名单,白名单和文档的更新

  绿坝的厂商已经通过软件的内部更新机制发布了两个过滤器更新。在默认情
况下,这些更新不会被自动安装。但是用户可以点击绿坝设置程序里的按钮手动
更新,也可以把绿坝设成自动更新。更新3.173在6月12日左右发布,更新3.174
则是在6月17日左右。

  更新3.173中的变化

  随着Update 3.173的安装,绿坝似乎不再利用来自CyberSitter的黑名单文
件,取而代之的是更新过的adwapp.dat中的黑名单。这份清单似乎并不基于
CyberSitter:它的长度超过6000多行,但只有5行与任何CyberSitter中黑名单
相同。

  经检查更新文件(kwupdate.dat),我们确定版本3.173将黑名单文件
auctfil.dat,bsnlist.dat和gblfil.dat从 C:\Windows\system32转移到
C:\Windows,并且更新了文件wfile.dat,TrustUrl.dat和 adwapp.dat。开发人
员在adwapp.dat中增加了三个新条目:两个色情网址和一个叫cmd5.com的网站,
该网站目前存放着如何把绿坝的密码改回到默认值的说明。更新后的wfile.dat
关闭了CyberSitter的黑名单,只留下adwapp.dat的黑名单仍然有效。不过,更
新之后,从CyberSitter复制过来的黑名单本身在依然留用户计算机上;而从软
件商的网站下载的新版3.17a仍在使用几个CyberSitter的黑名单。

  该更新还从不受过滤的网站白名单中(TrustUrl.dat)删除了603个条目。
该白名单上引人注目的网站包括 aol.com,ibm.com,download.com,
abcnews.com,symantec.com,dell.com,china.com,zdnet.com,*.gov.cn,
apple.com,filterdam.com,lssw365.*,doubleclick.net,time.com,
nokia.com.cn,amazon.com,ebay.com.cn,icq.com,以及tucows.com。奇怪的
是,“lssw365”囊括了所有的顶级域名,使他们免受过滤。这包括lssw365.org,
一个致力于反对绿坝的中文网站。

  更新3.174中的变化

  更新3.174改变了程序的帮助文件kw.chm,并将该文件从C:\Windows移到
C:\Windows\Help。此更新在绿坝的帮助文件里添加了OpenCV开源项目所需的许
可文本,如下面的截图所示:


  更新3.174在绿坝的帮助文件里增加了OpenCV许可协议(点击放大) 。

  OpenCV是由英特尔开发的一种开源计算机视觉软件包。绿坝用它来识别网上
包含裸露的图片。根据其授权许可,OpenCV允许免费用于商业和教育途径,但要
求程序包括一许可文本。经检查,我们发现绿坝包含了源自OpenCV版本1.0rc1中
的代码库和配置文件,证实了早先在SourceForge 上的报道。尤其是,经分别比
较绿坝的xcore.dll,Xcv.dll与Xtool.dll和OpenCV 1.0rc1的cxcore099.dll,
cv099.dll,highgui099.dll,我们发现了惊人的相似之处。此外,除了顶部的
许可文字(2到44行)缺如之外,绿坝的XFimage.xml与
haarcascade_frontalface_alt2.xml也一模一样。

  虽然3.174过滤器的更新补充了所需的许可,但绿坝3.174之前的版本仍可能
违反了OpenCV许可。而可直接从软件商网站下载的新版3.17a仍旧看不到许可证。

(XYS20090621)

◇◇新语丝(www.xys.org)(xys3.dxiong.com)([url]www.xysforum.org)(xys2.dropin.org)[/url]◇◇

[ 本帖最后由 steedbear 于 2009-6-22 07:34 编辑 ]

 顶部
MILLER
无名的旅人
Rank: 1



UID 18015
精华 0
积分 10
帖子 62
狼毛 54500 根
阅读权限 10
注册 2006-8-9
状态 离线
发表于 2009-6-22 20:09 资料 短消息  加为好友 
为了您电脑的安全请远离绿坝娘~~

 顶部
no.alpha
地上的月影
Rank: 3Rank: 3Rank: 3



UID 125186
精华 0
积分 268
帖子 229
狼毛 76 根
阅读权限 20
注册 2008-8-18
来自 联合国宅理事会
状态 离线
发表于 2009-6-22 20:15 资料 短消息  加为好友 
绿坝一出天下太平……





虽然我不能让自己实现完美……
但是我可以让自己变得强大!
 顶部
no.alpha
地上的月影
Rank: 3Rank: 3Rank: 3



UID 125186
精华 0
积分 268
帖子 229
狼毛 76 根
阅读权限 20
注册 2008-8-18
来自 联合国宅理事会
状态 离线
发表于 2009-6-22 20:22 资料 短消息  加为好友 


QUOTE:
原帖由 no.alpha 于 2009-6-22 20:15 发表
绿坝一出天下太平……

然后接上一个:苍天已死,黄天当立?





虽然我不能让自己实现完美……
但是我可以让自己变得强大!
 顶部
小西西
呢喃的歌声
Rank: 2Rank: 2
黄昏公主


UID 13164
精华 2
积分 135
帖子 477
狼毛 0 根
阅读权限 10
注册 2006-3-11
状态 离线
发表于 2009-6-23 07:16 资料 短消息  加为好友 添加 小西西 为MSN好友 通过MSN和 小西西 交谈QQ
热火了绿坝娘,,,小心满地找牙 哈哈~~~~





哎~~~~~~
 顶部
xiaominglz (不是小明)
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
睡神


热情火山  
UID 5775
精华 1
积分 16787
帖子 928
狼毛 670215 根
阅读权限 90
注册 2005-6-13
状态 离线
发表于 2009-6-23 10:26 资料 短消息  加为好友 
小C的头像,难道是自己的全身照??





人如果不去想他这一生中失去的有多少,只想他剩下的还有多少,人一定活得比较快乐。
 顶部
mzchjian
摇曳的金星
Rank: 4Rank: 4Rank: 4Rank: 4


UID 20583
精华 0
积分 1252
帖子 2099
狼毛 1001972 根
阅读权限 30
注册 2006-11-9
状态 离线
发表于 2009-6-23 11:33 资料 短消息  加为好友 


QUOTE:
原帖由 xiaominglz 于 2009-6-23 10:26 发表
小C的头像,难道是自己的全身照??

感觉衣服穿太多了点,或者后面加个风扇把裙子吹起来……

 顶部
爬到天台上
执法众
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8
这个世界,除了猪,谁还在快乐着? ...


灌水之王  
UID 1693
精华 13
积分 18270
帖子 1869
狼毛 916 根
阅读权限 100
注册 2004-8-16
来自 some where only we konw
状态 离线
发表于 2009-6-23 13:05 资料 主页短消息  加为好友 添加 爬到天台上 为MSN好友 通过MSN和 爬到天台上 交谈QQ


QUOTE:
原帖由 mzchjian 于 2009-6-23 11:33 发表


感觉衣服穿太多了点,或者后面加个风扇把裙子吹起来……

你会被国师鞭挞小JJ致死...





当人们24岁达到高峰期,28岁失去目标时,我依旧只有19岁.
 顶部
jkbjz
欢喜的慈雨
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5
中年妇女之友


UID 3969
精华 1
积分 1987
帖子 513
狼毛 7410 根
阅读权限 40
注册 2005-3-25
来自 越老越风骚
状态 离线
发表于 2009-6-23 14:38 资料 短消息  加为好友 


QUOTE:
原帖由 no.alpha 于 2009-6-22 20:22 发表

然后接上一个:苍天已死,黄天当立?

黄天已死,绿坝当立





加利仔今生有3大缺点:第1,没速度;第2,跑得慢;第3,不够快呀
 顶部
老实和尚 (囧rz)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
闲人居主


UID 9
精华 18
积分 121480
帖子 3504
狼毛 102247 根
阅读权限 110
注册 2004-5-9
来自 闲人居
状态 离线
发表于 2009-6-23 15:36 资料 主页短消息  加为好友 添加 老实和尚 为MSN好友 通过MSN和 老实和尚 交谈QQYahoo!


QUOTE:
原帖由 mzchjian 于 2009-6-23 09:33 发表


感觉衣服穿太多了点,或者后面加个风扇把裙子吹起来……


 顶部
桀骜之狼 (自由战士)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
OUT MAN


UID 2150
精华 19
积分 199081
帖子 3051
狼毛 907 根
阅读权限 110
注册 2004-11-14
来自 东胜神洲傲来国
状态 离线
发表于 2009-6-23 15:41 资料 短消息  加为好友 


QUOTE:
原帖由 老实和尚 于 2009-6-23 15:36 发表


让你小子再纯表情!

 顶部
ucgplayer
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
titan的挑战


UID 17003
精华 0
积分 27301
帖子 3395
狼毛 144777 根
阅读权限 90
注册 2006-7-14
来自 风花雪月的城市
状态 离线
发表于 2009-6-23 15:45 资料 主页短消息  加为好友 添加 ucgplayer 为MSN好友 通过MSN和 ucgplayer 交谈QQ


QUOTE:
原帖由 桀骜之狼 于 2009-6-23 15:41 发表


让你小子再纯表情!

我很支持ls的做法





生死看淡 不服就干。


找工作找我呀!360543011@qq.com
 顶部
ucgplayer
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
titan的挑战


UID 17003
精华 0
积分 27301
帖子 3395
狼毛 144777 根
阅读权限 90
注册 2006-7-14
来自 风花雪月的城市
状态 离线
发表于 2009-6-23 15:46 资料 主页短消息  加为好友 添加 ucgplayer 为MSN好友 通过MSN和 ucgplayer 交谈QQ


QUOTE:
原帖由 mzchjian 于 2009-6-23 11:33 发表


感觉衣服穿太多了点,或者后面加个风扇把裙子吹起来……

看衣服的少应该下载绿霸才对





生死看淡 不服就干。


找工作找我呀!360543011@qq.com
 顶部
fdcnvb
传说中的存在
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8


UID 13204
精华 1
积分 62621
帖子 3819
狼毛 552 根
阅读权限 100
注册 2006-3-12
来自 北方
状态 离线
发表于 2009-6-23 18:59 资料 短消息  加为好友 
我被小西西的头像深深吸引了。。。。。。。。。。。

 顶部
小西西
呢喃的歌声
Rank: 2Rank: 2
黄昏公主


UID 13164
精华 2
积分 135
帖子 477
狼毛 0 根
阅读权限 10
注册 2006-3-11
状态 离线
发表于 2009-6-23 21:03 资料 短消息  加为好友 添加 小西西 为MSN好友 通过MSN和 小西西 交谈QQ
放个大版本的 哈哈






哎~~~~~~
 顶部
ucgplayer
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
titan的挑战


UID 17003
精华 0
积分 27301
帖子 3395
狼毛 144777 根
阅读权限 90
注册 2006-7-14
来自 风花雪月的城市
状态 离线
发表于 2009-6-23 22:04 资料 主页短消息  加为好友 添加 ucgplayer 为MSN好友 通过MSN和 ucgplayer 交谈QQ
丝袜真。。。吸引人





生死看淡 不服就干。


找工作找我呀!360543011@qq.com
 顶部
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507182 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2009-6-24 10:36 资料 短消息  加为好友 


QUOTE:
原帖由 小西西 于 2009-6-23 21:03 发表
放个大版本的 哈哈


什么时候换了发型的?

 顶部
无心无欲 (色色的血族)
敬畏的静寂
Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6


UID 27354
精华 0
积分 4601
帖子 651
狼毛 1102 根
阅读权限 60
注册 2007-2-27
来自 诺亚方舟 隔壁 小酒店 地下 .
状态 离线
发表于 2009-6-24 17:27 资料 短消息  加为好友 
狼窝跑题传统出现!

我也跟风跑下题:强烈要求小C的正面照爆出!





第三代血族,蝎伏1000年,等待阳光赐予最终的死亡。
 顶部
沙摩罗花树 (青龙☆真人)
勘察众
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8
逍遥派掌门师兄


神奇法师  百目惠识  
UID 158
精华 11
积分 80978
帖子 2573
狼毛 112222 根
阅读权限 100
注册 2004-5-16
来自 月亮下的花树山
状态 离线
发表于 2009-6-24 18:38 资料 主页短消息  加为好友 添加 沙摩罗花树 为MSN好友 通过MSN和 沙摩罗花树 交谈QQ
你们尽在这里YY,我的小姨子根部不会去那个岛国的





一点自然,万般妙处......
 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-23 19:05
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.007278 second(s), 7 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP